Последние файлы
Наши партнеры
Важная информация
Мануал по настройке NAT на Win 2000 Server
Закрытая тема
 
Опции темы
  • Новое
    Аватар для RomIk

    RomIk
    Новичок

    Сообщений:
    78
    Регистрация:
    17.06.2005
    Возраст:
    50
    Рейтинг мнений:
    Вес репутации: 0
    RomIk
    Очки: 5,295, Уровень: 46 Очки: 5,295, Уровень: 46 Очки: 5,295, Уровень: 46
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Мануал по настройке NAT на Win 2000 Server #1
    Пользуйтесь на здоровье!

    Настройка трансляции адресов (NAT)с использованием Routing
    and Remote Access Server (RRAS):

    1. Для более понятного представления стоит переименовать
    сетевый интерфейсы сервера, например назвать тот, который
    подключен к интернет - Internet или External, а внутренний
    интерфейс - Intranet или каким-то другим понятным названием.

    2. Открыть консоль управления RRAS - Start -> Programs ->
    Administrative Tools -> Routing and Remote Access

    3. В левой части консоли должно быть 2 раздела - Server
    Status и ИмяСервера (помеченное красной стрелкой). Нажать
    правой кнопкой мыши на ИмяСервера и выбрать "Configure and
    Enable Routing and Remote Access". Запустится RRAS Setup Wizard.

    4. В окне выбора "Common Configurations" выбрать "Internet
    connection server"; в окне "Internet Connection Server Setup"
    - "Set up a router with NAT..."; в окне "Internet Connection"
    надо выбрать сетевую карту, подключенную к сети интернет; в
    окне "Network Selection" надо выбрать сетевую карту,
    подключенную к внутренней сети.
    Если появится дополнительное окно выбора "Name and Address
    Translation Services", лучше всего выбрать опцию "I will set
    up name and address services later", иначе визард включит DHCP server.

    5. После того как визард настроит и запустит RRAS, ИмяСервера
    в консоли будет помечено зеленой стрелкой и в консоли
    появятся дополнительные разделы.
    В этот момент все клиенты внутренней сети, если сервер RRAS
    настроен у них как шлюз по умолчанию, могут подключаться
    через него в интернет.

    6. Настройка NAT для ViPNet:
    6.1. В разделе "IP Routing" правой кнопкой на подраздел
    "Network Address Translation" -> Properties -> закладка
    "Translation" -> кнопка "Applications".
    В окне "Network Application Settings" нужно добавить описание
    протокола, чтобы RRAS не изменял номера портов динамически -
    кнопка Add, в качестве имени можно написать ViPNet, remote
    server port - 55, выбрать UDP под номером порта, в нижней
    строке Incoming response ports, UDP: 55, OK.
    6.2. Настройка публикации портов:
    В разделе "Network Address Translation" правой кнопкой на
    интернет подключение -> Properties -> закладка "Special Ports".
    Выбрать протокол UDP, нажать Add, в окне "Add Special Port"
    указать Incoming и Outgoing ports - 55, Private address -
    10.46.15.19, OK.

    7. Мониторинг (весьма убогий)
    В разделе Network Address Translation отражается статистика
    подключений, правой кнопкой на интерфейс - Show Mappings.. -
    можно просмотреть таблицу NAT, протоколы и порты соединений
    которые в данный момент проходят через NAT.

    8. Чтобы ограничить компьютеры, с которых возможен доступ в интернет:
    Раздел "IP Routing", подраздел "General" -> в правой части
    выбрать внутренний интерфейс -> Properties -> на закладке
    "General" кнопка "Input Filters".
    В окне "Input Filters" нажать кнопку Add, в окне "Add IP
    Filter" указать Source network - IP адрес и маску подсети
    (255.255.255.255 чтобы определить только один адрес),
    Protocol лучше оставить Any.
    После задания таким образом всех адресов IP, с которых можно
    выходить в интернет (тут главное не забыть указать IP
    Транспортной машины) в окне "Input Filters" выбрать опцию
    "Drop all packets except those that meet the criteria below"
    и нажать OK.
    После этого доступ в интернет будет возможен только с
    определенных адресов.
    28.02.2006, 13:20
  • Новое
    Аватар для Lider

    Lider
    Сенсей

    Сообщений:
    1,015
    Регистрация:
    09.04.2005
    Возраст:
    51
    Рейтинг мнений: 679
    Вес репутации: 299
    Lider Lider Lider Lider Lider Lider Lider Lider Lider Lider Lider
    Очки: 17,149, Уровень: 83 Очки: 17,149, Уровень: 83 Очки: 17,149, Уровень: 83
    Активность: 28% Активность: 28% Активность: 28%
    По умолчанию Re: Мануал по настройке NAT на Win 2000 Server #2
    Цитата:
    Сообщение от RomIk
    на здоровье!
    Думаешь RRAS добавит кому-нибудь здоровья? Это ж максимально сложный способ самоубийства!
    DDDDDDD Это ж просто катастрофа! Я уже молчу про то, что это каменный век. Есть же куча фаеров, которые и NAT поднимают и доступ раздают, еще и канал шейпят!
    __________________
    Disce, sed а doctis, indoctos ipse doceto.
    28.02.2006, 19:45
  • Новое
    Аватар для RomIk

    RomIk
    Новичок

    Сообщений:
    78
    Регистрация:
    17.06.2005
    Возраст:
    50
    Рейтинг мнений:
    Вес репутации: 0
    RomIk
    Очки: 5,295, Уровень: 46 Очки: 5,295, Уровень: 46 Очки: 5,295, Уровень: 46
    Активность: 0% Активность: 0% Активность: 0%
    По умолчанию Re: Мануал по настройке NAT на Win 2000 Server #3
    Цитата:
    Сообщение от Lider
    Есть же куча фаеров, которые и NAT поднимают и доступ раздают, еще и канал шейпят!
    Базара нет, но речь идет о стандартых возможностях Win2000. У нас финансисты по такому варианту работают, с криптовалкой....
    01.03.2006, 06:55
  • Новое
    Аватар для Lider

    Lider
    Сенсей

    Сообщений:
    1,015
    Регистрация:
    09.04.2005
    Возраст:
    51
    Рейтинг мнений: 679
    Вес репутации: 299
    Lider Lider Lider Lider Lider Lider Lider Lider Lider Lider Lider
    Очки: 17,149, Уровень: 83 Очки: 17,149, Уровень: 83 Очки: 17,149, Уровень: 83
    Активность: 28% Активность: 28% Активность: 28%
    По умолчанию Re: Мануал по настройке NAT на Win 2000 Server #4
    Цитата:
    Сообщение от RomIk
    с криптовалкой....
    - ну KERBEROS из Винды вырубить практически невозможно.
    Цитата:
    Сообщение от RomIk
    финансисты по такому варианту работают
    - мне их искренне жаль.
    __________________
    Disce, sed а doctis, indoctos ipse doceto.
    01.03.2006, 10:25
Закрытая тема


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 01:18. Часовой пояс GMT +3.